Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-14287-demo — これはデモンストレーション目的で構築されたコンテナであり、CVE-2019-14287に対して脆弱なsudoコマンドのバージョンが含まれています。 | Kitploit
ツール/GitHubGitHub/cashwilliams/cve-2019-14287-demo
特権昇格コンテナセキュリティ脆弱性分析エクスプロイト学習と教育ラボと実践
GitHubcashwilliams/cve-2019-14287-demo

CVE-2019-14287-demo

これはデモンストレーション目的で構築されたコンテナであり、CVE-2019-14287に対して脆弱なsudoコマンドのバージョンが含まれています。

リポジトリを見る
1185年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-14287 デモコンテナ

これはデモ目的で構築されたコンテナであり、CVE-2019-14287 に対して脆弱なバージョンの sudo コマンドを含んでいます。 (https://www.sudo.ws/alerts/minus_1_uid.html)

このコンテナは次のコマンドで実行できます:

docker run -ti cashwilliams/cve-2019-14287-demo

設定

コンテナには3人の実在ユーザがいます:

  • root
  • alice
  • bob

alice ユーザは、他のユーザ(この場合、唯一の他のユーザである bob)として任意のコマンドを実行できるように設定されています。 sudo -u(ユーザ) (コマンド) を使用しますが、root としてのコマンド実行は制限されています。 これは /etc/sudoers ファイルの末尾で次のように設定されています:

alice ALL=(ALL,!root) NOPASSWD: ALL

次のように bob としてコマンド(例:シェルを開く)を実行してみることができます:

sudo -ubob bash

ただし、root としてコマンドを実行しようとすると、不明なパスワードの入力を求められます(コマンドは実行に失敗します)。これは意図的な設計であり、sudo コマンドが適切に動作していることを示しています。

CVE-2019-14287

sudo 内の "minus_1_uid" バグ(https://www.sudo.ws/alerts/minus_1_uid.html)は、2019年10月14日に公開され、ユーザ引数の解釈に関する問題を示しています。

この場合、alice は次のようにして root ユーザとしてコマンド(例:シェルを開く)を実行できます:

sudo -u#-1 bash

ツールをダウンロード